第三阶段目标与执行
积分账务与Edge准入结算、产品目录和差异价格真实接入
用户已授权进入下一阶段。沿用五个现有会话和标准目录,先审阅第二阶段最终代码与产品中间快照差异,再推进本批任务。执行结果仅写项目进度与 coordination/phase-three-execution.json。
本批组织与验收顺序
Core/Contracts/Edge 先对齐账务单位、不变量、准入与执行权,再按切片打通真实本地Core数据库和捕获上游;Console/Admin可先消费第二阶段最终目录价格。Console拥有共享产品fixture,升级前与Admin协调并保留明确版本。代码每仓一位会话写入,跨仓接口问题由所有者修复。
本批正常链路至少覆盖OpenAI Chat普通与SSE、两类客户差异价格、预留/最终用量/结算/只读回查;原有四协议透传回归保留,其他协议只在计量与上界确已验证时开启计费执行。准入丢响应、发送前后歧义、Core重启、重复用量/结算、客户端断流分别验收;不能把外部副作用声明为无条件exactly-once。
本地账务使用显式测试资金来源与配置价格,不包含真实充值/支付、生产商业政策或付费上游。缺可信最终用量保留待核对,不能自动算零费用、退款或新建供应尝试。真实uumi版本、执行ID与费用证据的缺口要记录并准备联调说明,不以捕获上游代替真实网关验收。七平台生产SSO、容量、媒体Worker、SDK发布和迁移后置。
完成本批各自目标后交接,不自动扩第四阶段。新原型继续shadcn/ui与OceanWay,暂缓视觉打磨。
OW-CORE-03
目标:本地积分账务、模型准入与结算闭环。
沿用会话:Core:全局身份交接服务切片,01a095c8-300b-7b92-8aa2-bd2c769e3ebf。目录:platform/oceanway-core。
范围:CORE-05.01–03、CORE-06.01–04及06.05本地捕获上游联调子集;CORE-07.02仅本人余额/流水/操作详情最小只读投影。先审阅第二阶段最终实现及消费者快照差异,补必要缺陷,不重写已验收切片。
顺序:先与Contracts/Edge明确单位、状态、不变量及精确接口,再实现积分账户/来源流水、原子预留、服务用途鉴权、admit与无operation_id恢复、单次执行尝试、可信用量、结算/有证据释放与只读投影。分切片交精确wire,使Edge和Console可边接入边验证;向产品提供固定最终构建版本。
完成条件:同账户并发竞争余额与Key限额不能超花;unlimited Key仍受钱包限制。保留Key原quota单位,明确与microcredit的版本化换算,不把数值直接等同。账户/Key/价格快照/operation/reservation原子受理,锁顺序与唯一键明确。同幂等键同摘要返回原结果,异摘要冲突;受理响应丢失可按请求身份重取。尝试与执行权持久化,重放admit不授予第二次发送权;提交边界不确定进入待核对,不声称跨外部系统exactly-once。用量事件同ID异内容冲突,只有受信来源的最终计量可结算,Core按原快照计算且不接受任意扣费金额。重复结算、与释放竞争、事务/审计失败、Core重启均不双扣双退。超预留策略明确且local-test,不擅自批准透支;取消/断流/租约到期/缺usage不能自动退款。新增数据库迁移与既有数据升级、SQLite和隔离PostgreSQL race、不变量及真实TCP本地链路均有证据。余额/流水/操作只读投影账户隔离、分页/精度/未知状态明确。
边界:Core唯一客户账务写入方。只用显式local-test资金来源经领域入账建立fixture,不直接改余额冒充充值;不开发支付/套餐/营销、供应同步、全量Worker、生产SLA。先支持可验证计量上界的本地文本样本,不能因客户声称max_tokens而假定全部供应费用有上限;未验证模型/能力拒绝执行。真实uumi费用和商业参数pending。
OW-CONTRACTS-03
目标:账务与Edge内部协议及最小产品投影。
沿用会话:Contracts:身份交接精确契约,01a095c8-6066-7370-a577-085adfb69f20。目录:platform/oceanway-contracts。
范围:CT-03账务/预留/结算子集、INT-01–06与按请求身份恢复/执行权所需补差;Edge授权模型发现最小契约;Console本人余额/流水/操作只读投影。保留第二阶段0.2.0-design.1证据,新增版本明确演进。
顺序:先和Core/Edge对齐资金单位、Key额度单位、授权身份与可信IP、请求摘要/幂等作用域、执行权和状态转移;逐切片定版,再为产品最小只读查询补明确投影。先审阅消费者旧快照差异并提供精确迁移清单,不能把产品delegation当Edge模型准入。
完成条件:精确方法/路径/身份/字段/HTTP+code/整数单位/价格版本/错误和示例;明示无operation_id恢复与attempt发送权,未知提交不自动重试/释放,缺最终计量不视零费用。预算/预留/用量/结算状态和审计关联互相可校验,重复/并发/丢响应/重启/跨账户/错服务都有语义向量和Go/TS消费者检查。服务不可自行指定扣费金额或伪造客户所有者;用途隔离与模型发现身份明确。对Core最终实际wire追加独立校验,注明进程内或真实TCP,实际消费者和最终Schema哈希差异逐项记录;设计完成不等于生产验证。
边界:Contracts独占精确规范源,不改其他仓;不发SDK或扩展支付/任务全集。unknown字段兼容与必要严格拒绝按逐端点定义,不能自行放宽旧身份权限。local-test价格/换算/透支/退款策略不得写成商业批准。
OW-EDGE-03
目标:真实Core准入与本地上游计费链路。
沿用会话:API Edge:文本协议与流式回放切片,01a095c8-9535-7f40-a8f7-e29c66ab9a7a。目录:platform/oceanway-api-edge。
范围:EDGE-02授权模型发现、EDGE-04真实Core准入/预留/尝试/计量/结算及EDGE-05本地捕获上游联合验证子集。先审阅OW-EDGE-02及最终Core/Contracts,保留四协议原文/流式/凭据/背压回归。
顺序:与Core/Contracts确定服务认证、模型发现、无operation_id恢复、单次尝试执行权、计量证据及状态协议;接真实Core Client,再在单独loopback显式启用入口串起真实Core数据库和捕获上游。先完成OpenAI Chat普通/SSE全链路;其余三类入口保留逐协议能力门控,未验证计量/上界的能力拒绝计费执行并记录矩阵。
完成条件:无效/撤销Key、模型/IP/Key额度或余额拒绝、Core不可用时捕获上游零请求;不信任任意X-Forwarded-For。客户凭据不出Core/Edge受控边界,产品委托和网关凭据不互用。admit响应丢失恢复同operation且不重复发送;发送前后崩溃/超时的歧义不能自动重试上游。正常与SSE已验证样本将平台operation/attempt/网关关联、最终计量、原价格快照与Core账务对齐,A/B客户独立价格;重复事件/结算返回原结果。客户端断开/缺usage/不可信计量保留待核对,不自算零费用。Core重启/响应丢失/结算重放、取消/背压仍有真实TCP进程证据;中间与最终用量区别明确。保留四协议精确字节和逐协议终止回归。
边界:不建客户/钱包数据库、不迁供应转换、不开放生产业务入口。真实本地Core+捕获上游须与合成用量、真实uumi分开报告;本批不调用付费上游。uumi真实版本/协议/执行ID/可信最终usage能力列独立联调缺口,准备配置和命令但不读出秘密、不修改现网。性能只报实测环境,不声称生产容量达标。
OW-CONSOLE-03
目标:最终目录价格接入与本人账务只读闭环。
沿用会话:确定实施计划,01a09515-1fa5-7de1-94db-2e78e37d9884。目录:products/oceanway-console。
范围:CON-P04.01模型目录与本人价;CON-P04.02/03仅本批操作明细与价格/账务状态;CON-P05.01仅余额/流水只读子集。先完成第二阶段产品与Core/Contracts最终快照对齐及旧身份/Key回归,不扩全量统计或充值。
顺序:本仓拥有共享本地fixture,先协调Admin固定第二阶段最终Core/Contracts快照并保留原fixture可恢复记录,再接目录/本人价。Core账务只读接口交付后补本人余额/流水/指定操作详情;与Admin核对同客户报价,与Edge核对一条本地文本账务。升级共享binary前通知Admin/Edge并明确数据库与端口,其他会话不得擅自重启。
完成条件:真实网络+浏览器验证零售A/FDE B/C同模型分别取本人价,禁止选择他人账户、把缺价当免费、浏览器权威计价。公开参考价/本人价/历史快照明确分开,Admin本地改价后新报价变化而原操作历史不变。余额/可用/预留/已扣/待核对按Core返回展示,金额单位不混淆,缺失不能显示0;只读数据隔离与分页、旧身份晚响应/租约恢复继续通过。至少一条Edge本地链路结果可经Core只读投影在Console回读;真实与模拟证据分开。固定最终所测Core binary与Contracts SHA,保留原34客户端/路由及11BFF相应回归,修复必要接入缺陷。
边界:后续UI统一shadcn/OceanWay,沿用现有页面与组件,不重做原型。无充值/支付、财务写入、批量Key、七平台生产或多实例目标。只写Console和独立交接;账务/定价投影缺口交Core/Contracts,不从self伪造余额或从当前页汇总全局消费。
OW-ADMIN-03
目标:销售目录与客户价格真实运营闭环。
沿用会话:Admin:运营原型与权限字段交付,01a095c8-c35a-7ed0-9cff-ebc1e037e83f。目录:products/oceanway-admin。
范围:ADM-P04.01–03销售模型/规格、基础版本定价/预览、客户覆盖/生效/CAS冲突。先对齐Core/Contracts第二阶段最终快照,回归原身份/客户管理;不做目录同步或财务资金写入。
顺序:与Console协调共享fixture升级并固定版本;按Core实际能力目录接模型管理,再接价格计划版本/客户绑定/覆盖/预览。既有文档Root限定与Core local-test权限存在差异时明确列出并采用经Core/Contracts确认的更严格前端门控,不自行放宽后台权限;生产角色规则仍pending。
完成条件:真实Core HTTP和浏览器验证模型列表/详情/创建/编辑/上下架(删除遵循Core历史引用限制),同名稳定ID、单位/规格/缺价可解释,供应凭据不入表单。价格读取/新版本/预览/客户绑定覆盖、有效期、并发CAS冲突和未知回读可用,拒绝浏览器金额权威与静默覆盖。至少A/B/C对同模型不同配置价与Console本人价相符;改价后新报价更新、旧快照保持,预览不自动保存。服务端权限拒绝、角色变化/旧缓存清理与原客户CRUD回归通过;最终Core/Schema SHA与真实/模拟证据分别记录。
边界:只操作隔离local-test账户和价格,不写现网政策。支付/补单/余额调整/退款/审计全量业务、供应同步、视觉打磨不在本批。只写Admin及独立交接,依赖Core事实,不私自修改共用数据库或重启Console所有的fixture。